codebuddy提供五种审查方式:ide右键轻量审查、/cr自然语言定向审查、cli批量审查变更文件、chat模式分析错误日志、架构感知审查,覆盖编码、提交、调试全阶段。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想在写完代码后立刻知道有没有潜在缺陷、安全漏洞或可维护性问题,而不是等PR阶段才被同事挑刺——CodeBuddy能直接在IDE里给你结构化反馈,不依赖人工翻查规则文档,也不用等CI跑完。
IDE中右键启动自动审查
这是最轻量的入门方式,适合单文件快速过筛,无需配置、不打断当前编码流。
第一步:确保已登录CodeBuddy账号,并在IDE中打开目标项目工程目录。
第二步:在左侧文件树中右键点击待审查的源码文件(如src/api/payment.ts),选择“Review with CodeBuddy”选项。
第三步:等待右侧面板加载完成——系统会自动高亮显示问题行,并按✅优点、⚠️问题、?建议三类分组呈现。⚠️问题项默认带严重等级标签(High/Medium/Low),每条都标注具体行号和风险类型(如“未校验用户输入→XSS风险”)。
这一步操作起来很简单,直接右键就能触发,但【必须确保当前文件已保存】,未保存的修改不会被纳入分析范围。
用/cr命令定向触发深度审查
当你需要聚焦某类风险(比如只查SQL注入或只看接口设计是否符合分层规范),自然语言指令比全量扫描更高效、更精准。
方法一:在编辑器任意位置输入/cr,回车后换行写下意图,例如:“请检查本文件所有数据库查询,指出硬编码SQL拼接点,并给出PreparedStatement改写方案”。
方法二:选中一段函数体→右键→“CodeBuddy: Run Custom Review”→在弹出框中输入提示词,如:“按SOLID原则评估这个Service类的单一职责实现”。
方法三:在主入口文件(如main.py)顶部光标处输入/cr,追加指令:“列出所有跨层调用,标记违反依赖倒置原则的位置”。
注意:指令越具体,结果越可靠。模糊提问如“帮我看看有没有问题”往往返回泛泛而谈的建议。
CLI批量审查变更文件
适合在本地提交前做一轮兜底检查,尤其适用于Git工作流中尚未推送的修改。
运行codebuddy code "检查这次提交的代码质量",该命令会自动识别当前暂存区(staged)的变更文件并执行审查。
若想审查指定路径下的所有改动,用codebuddy code --add-dir ./src --git-diff HEAD~1,它会对比HEAD~1版本,只扫新增/修改行。
输出结果默认为终端文本,含文件路径、行号、问题摘要;加--output-format json可导出结构化数据供脚本解析。
这一步不需要打开IDE,适合习惯终端操作的开发者,也方便集成进pre-commit钩子。
Chat模式提交错误日志定位根因
当程序崩溃抛出堆栈,你不想手动一层层往上翻找空指针源头或越界访问点——让CodeBuddy直接从日志跳转到问题代码。
复制完整控制台错误日志(必须包含Caused by或至少3层at com.xxx.yyy调用栈)。
在CodeBuddy Chat界面输入:“请分析以下错误日志,定位异常发生的具体文件、函数和行号,并给出最小改动修复方案。”
粘贴日志后发送,等待响应——CodeBuddy会返回精确到行的源码路径、疑似缺陷代码块还原图、以及带注释的修复补丁(如加if (obj != null)判断)。
【日志中缺少行号或被截断时,定位准确率会大幅下降】,务必确保复制的是未经折叠的原始输出。
启用架构感知审查模式
普通审查只能看到语法和单文件逻辑,而架构级问题(如Controller直连DAO、Domain层引入Spring Boot Starter)需要上下文建模才能识别。
进入IDE插件设置 → “Review Settings” → 勾选“Enable Architecture-Aware Analysis”。
点击“Rebuild Project Index”,等待索引完成(大型项目可能需1–3分钟)。
右键任意源码文件,选择“CodeBuddy: Run Deep Architecture Review”(注意不是普通Review)。
审查结果会叠加调用图与依赖热力图,红色高亮区域即为违规耦合点,点击可跳转至具体跨层调用代码行。











